FCP Flashcards

1
Q

Vad är factory default ip på fortigate?

A

192.168.1.99/24

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vad är management interfacet på Fortigate?

A

1/Internal Interface på entry-level modeller
Dedikerat management interface på mid/high-range modeller

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vilka protokoll är enabled by factory default på Fortigate?

A

Ping, HTTPs & SSH

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Vilka interface har vissa entry-level modeller DHCP enabled per default?

A

Port 1/Internal Interface

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vad måstte interface ha i NAT mode för att funka?

A

IP-adresser

Antingen satta manuellt eller via DHCP/PPPoE

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hur skiljer sig Interface Role och Alias?

A

Role = Interface settings
Alias = Enbart beskrivande namn på interface

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vilka fyra typer av interface roler finns det?

A

LAN, WAN, DMZ & Undefined

Ex. WAN har inte DCHP i GUI.

Undefined har allt + allt går att göra i CLI

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

När man enablar Fortigate som DHCP server, vilka alternativ finns det för Default gateway och DNS server?

A

Defalut Gateway = Same as interface IP | Specify
DNS Server =Same as system | Same as interface IP | Specify

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Vad kallas ett otaggat interface?

A

Native

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vilken route bör en fortigate ha?

A

0.0.0.0/0 för att matcha alla packets och forwarda ut till interface som är kopllat till internet. (IP-adressen till nästa router)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hur prioiteras en route?

A

Den med lägst hops och ifall de är samma så utgår den från den med lägst priority value först.

Konfas i Advanced options —> priority

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Vad är en VDOM

A

En virtuell domän, vilket betyder att Fortigaten har delats upp virtuellt till att agera som en separat Fortigate.

Virtual domain.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hur många VDOMs supportar en Fortigate?

A

10 per default.

High-end har möjlighet att köpa till fler VDOMs (Licenser?)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Kan man se rapporter i CLI?

A

Nej. Det görs i GUI.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Vad har SNMP och andra administrativa protokoll för rättigheter?

A

Read-only

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Vad har REST API för funktion?

A

Att tillåta administration från en custom application.

17
Q

Kan man sätta specifika rättigheter för funktioner på olika admin roler?

18
Q

Kan fortigate få användare från remote authentication servrar?

19
Q

Vilket annat alternativ finns det än lösernord för användare?

A

Digitala certifikat från interna cetifikat servern för authentisera admins.

20
Q

Vilka admin rättigheter finns det?

A

None, Read-only, Read/Write & Custom

21
Q

Vilka admin roler finns by default och vad innebär de?

A

super_admin = Full access till allt och går inte att ändra
prof_admin = Full access enbart på VDOM:en som den tillhör

22
Q

Hur avgörs hierkin på admins?

A

Konton med större scope av rättigheter är över de med färre rättigheter.

23
Q

Vad innebär trusted sources när det gäller admin access?

A

Specifika hosts eller subnät som får administrera Fortigaten.

Hosts = Specifika ip-adresser.

Detta är satt som 0.0.0.0/0 by default för att tillåta alla.

24
Q

Vad innebär det när man restricar admins till guest management?

A

Adminkontot kan bara managera och provisiona gästkonton.

Det måste även finnas en guest user group innan man kan lägga in gäster.

25
Vad innebär allow concurrent sessions?
Man tillåter flera administrativa sessions vara igång samtidigt.
26
Kan man tvinga adminstrativa sessions att använda specifika protokoll som HTTPs(443) och SSH (22)?
Ja, och blockera/tillåta ICMP blandannat | By default så ska inte HTTP & Telnet finnas i GUI
27
Kan man stänga av administrative access på ett interface?
Ja.
28
Vad är FortiTelemtrys funktion?
Protokoll för att managera FortiClient och Security Fabric | Inte för generell admin access ## Footnote Som GUI & CLI så har packets destination till FortiGate
29
Vad är CAPWAPs funktion?
Protokoll för att managera FortiAP, FortiSwitch & FortiExtender när de manageras av Fortigate
30
Vad är FMG-access funktion?
Protokoll specifikt för kommunikation med FortiManager när serverna managerar flera FortiGates
31
Vad används RADIUS acounting för?
Protokoll för för RADIUS accounting packets för SSO
32
Vad är FTM?
Protokoll för FortiToken Mobile | MFA för FortiToken Mobile app
33
34
Vad innebär att Fortigate supportar LLDP?
Fortigaten letar upp upstream FortiGates och promtar sedan promptas admin att lägga till den i security fabric.
35
Vad används "exempt" till i när det väljs som action?
Overridar och bypassar andra security actions. ## Footnote Exempt: Allows traffic from trusted sources to bypass all security inspections."
36
Vad är FCGP?
FortiGate Clustering Protocol | Protokoll för att managera HA
37